Ім'я файлу | steam_api.dll |
Тип файлу |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
Версія сканера | 1.0.171.174 |
Версія бази даних | 2024-04-10 13:00:25 UTC |
Сімейство шкідливого ПЗ: GameHack
Тип хешу | Значення | Дія |
---|---|---|
MD5 |
020a05b6222bd2738496513ae09d1ab8
|
|
SHA1 |
00399fb82d926d5dfb26352aa796d3a591ca5e25
|
|
SHA256 |
a1437de54e5633d271dd1bbb8215d6f41e143cea1a7576bb906fde272316bf7d
|
|
SHA512 |
5c208c26d121062c35c085230b55c6635559f5ee22439366c075b65a0fb9674bc114826e71c3dca7348b71a335eb1554b0146036d40bddeab140b9287ebee683
|
|
ImpHash |
41f7e85f2c04386e57ab33d7a932010b
|
Базова адреса | 0x10000000 |
Точка входу | 0x10026e6a |
Час компіляції | 2014-05-27 22:00:56 |
Контрольна сума | 0x00000000 (Фактична: 0x000d9633) |
Версія ОС | 6.0 |
Підписи PEiD |
PE32 executable (DLL) (GUI) Intel 80386, for MS Windows
|
Цифровий підпис | The PE file does not contain a certificate table. |
Імпорти |
5 бібліотек
KERNEL32, USER32, GDI32, ADVAPI32, SHELL32 |
Експорти | 69 функцій |
Ресурси | 4 Ресурси |
Секції | 7 Секції |
CompanyName | *!ReLOADeD!* |
FileDescription | Steam API |
FileVersion | 3,7,0,0 |
InternalName | steam_api |
LegalCopyright | *!ReLOADeD!* |
OriginalFilename | steam_api |
ProductName | Steam API |
ProductVersion | 3,7,0,0 |
Translation | 0x0409 0x04b0 |
Назва | Віртуальна адреса | Віртуальний розмір | Фізичний розмір | Ентропія | Характеристики | MD5 |
---|---|---|---|---|---|---|
.text |
0x00001000 |
199,883 bytes | 200,192 bytes | 6.60 (Стиснуто) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
2FE02951C28EC271DF1E7F41AA271E7A |
.rdata |
0x00032000 |
46,082 bytes | 46,592 bytes | 5.06 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
9AFFE7B26AFAE2CE2FB63ECA7FDCE91C |
.data |
0x0003e000 |
13,616 bytes | 6,144 bytes | 4.05 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ|IMAGE_SCN_MEM_WRITE
|
2B7F09ABE186EEB04764923A827D0FEC |
.rsrc |
0x00042000 |
117,976 bytes | 118,272 bytes | 5.67 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_READ
|
B1A8EEDD04E4EDFED580ACECB7E8E269 |
.RLD0 |
0x0005f000 |
51,626 bytes | 51,712 bytes | 2.52 (Нормально) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
52069F5E55AA89DB037AED035EBE22DA |
.RLD1 |
0x0006c000 |
435,637 bytes | 435,712 bytes | 7.85 (Запаковано/Зашифровано) |
IMAGE_SCN_CNT_CODE|IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_EXECUTE|IMAGE_SCN_MEM_READ
|
930BD194826603219832D511BCF7BA8C |
.reloc |
0x000d7000 |
13,440 bytes | 13,824 bytes | 6.36 (Нормально) |
IMAGE_SCN_CNT_INITIALIZED_DATA|IMAGE_SCN_MEM_DISCARDABLE|IMAGE_SCN_MEM_READ
|
B50C4C641B2B9A8935F344E6D7C73E98 |
1 секція(ї) з високою ентропією (≥7.5) виявлено - можливе пакування/шифрування
1 секція(ї) з підвищеною ентропією (≥6.5) - можливе стиснення
Тип ресурсу | Кількість | Загальний розмір | Відсоток |
---|---|---|---|
RT_BITMAP | 3 | 117,048 байтів | |
RT_VERSION | 1 | 668 байтів |
Цей файл не має цифрового підпису.
⚠ Цей файл не має цифрового підпису або ланцюг сертифікатів не може бути перевірений.
Будьте обережні при запуску непідписаних файлів з невідомих джерел.
The PE file does not contain a certificate table.
Рекомендація: Перевірте джерело файлу та переконайтеся, що він походить від надійного видавця.
Gridinsoft має можливість виявляти та видаляти Crack.Win32.GameHack.dd!n без подальшого втручання користувача.
Завантажити Anti-MalwareВиконайте ці кроки, щоб повністю видалити загрозу з вашої системи
ПОЗБАВТЕ СВІЙ КОМП'ЮТЕР УСІХ ВИДІВ ШКІДЛИВОГО ПЗ
GridinSoft Anti-Malware допоможе вам захистити ваш комп'ютер від шпигунського програмного забезпечення, троянів, бекдорів, руткітів. Він очищає вашу систему від надокучливих рекламних модулів та інших шкідливих об'єктів, націлених на ваші приватні дані.